Не верь, проверяй: вредоносные ссылки с ИИ раскрывают кошмарную реальность для работников криптовалютной отрасли

cryptonews.ruОпубликовано 2026-08-29Обновлено 2026-08-29

Введение

Сооснователь Refi Hub Нума Луна стал жертвой фишинговой атаки через ИИ-ассистента Claude, получив вредоносную ссылку, замаскированную под легитимный инструмент для транскрипции. Вредоносное ПО попыталось похитить его данные, включая криптографические ключи и seed-фразы, которые невозможно отозвать в случае компрометации. Несмотря на то, что Нуме удалось избежать утечки, при восстановлении из резервной копии он обнаружил зараженный файл, который мог повторно активировать вредоносную программу. Этот случай иллюстрирует новую угрозу: злоумышленники все чаще используют «отравленные» ответы крупных языковых моделей (LLM), таких как Claude, ChatGPT и Gemini, для распространения поддельных установщиков, ссылок и кода. Эксперты по безопасности предупреждают, что атаки нацелены именно на работников криптоиндустрии, так как они обладают безвозвратно конфиденциальной информацией. Ключевая уязвимость — человеческое доверие к удобным ответам ИИ. Для защиты необходим фундаментальный сдвиг в культуре безопасности: относиться к каждому совету или ссылке от ИИ как к потенциально враждебным, тщательно проверять источники и никогда не слепо не доверять автоматизации. Бдительность и скептицизм становятся вопросами выживания в цифровой среде.

Генеративный искусственный интеллект (ИИ) с каждым днём набирает обороты, и люди, работающие в сфере цифровых активов и распределённых реестров, регулярно используют эту технологию в своей работе. Проблема заключается в том, что эта целевая аудитория явно находится в поле зрения злоумышленников, и конфиденциальная информация, которую не так просто отозвать, может быть похищена. В пятницу соучредитель Refi Hub Нума Луна (Numa Lunah) рассказал, что его «взломали».

«Вчера меня взломали», — написал он в X. «Ссылка пришла из чата Claude. Я устанавливал приложение для транскрипции. Claude прислал ссылку для скачивания, и я вставил команду в терминал. Всё выглядело вполне легитимно. Но на самом деле это было не так. Это был поддельный сайт, содержавший вредоносное ПО. Оно запустилось мгновенно и попыталось украсть у меня всё».

Разработчик добавил, что никакой конфиденциальной информации у него не утекла, и он полностью очистил ноутбук, которым пользовался, и переустановил систему с нуля. Но на этом проблема не закончилась. «А вот что самое страшное», — пояснил Нума. «Восстанавливая данные из резервной копии, я обнаружил заражённый файл SKILL.md для Claude Code. Он выглядел в точности как мой собственный руководство по стилю написания. Но внутри него были спрятаны инструкции по незаметной повторной загрузке вредоносного ПО и краже моих учетных данных каждый раз, когда ИИ загружал этот файл».

Ответы LLM открывают новый вектор атак, а крипто-работники сталкиваются с проблемой безопасности, которую невозможно отменить

Случай с Нумой — не первый, когда LLM предоставляет вредоносные ответы. Несколько месяцев назад эксперты Microsoft Defender предупредили, что атаки криптоджекинга эволюционировали от простого SEO-поизонирования до «отравления» ответов LLM. Подобные атаки исходят от моделей ИИ, таких как Gemini, Claude, Copilot и ChatGPT. К ним относятся: артефакты, распространяемые через окно контекста; чат-боты, рекомендующие ссылки на загрузку, контролируемые злоумышленниками; поддельные установщики под брендом ИИ; а также зараженный исходный код и навыки агентов.

Источник изображения: X

По сути, на обычном ноутбуке специалиста, работающего с контентом, хранятся секретные данные, доступ к которым можно отозвать даже после взлома, но у криптоспециалистов могут храниться секретные данные, доступ к которым отозвать невозможно. Сюда входят такие элементы, как фразы-семена, экспортированные файлы xprv/keystore, JSON-файлы «горячих» кошельков, ключи API бирж с правами на вывод средств, ключи деплоеров, Lightning macaroons, сопутствующие данные аппаратных кошельков и сессионные куки для панелей управления централизованных бирж (CEX), а также многое другое.

Самой опасной уязвимостью может быть доверие и лень человека

Последние предупреждения показывают, что необходим фундаментальный сдвиг в культуре безопасности. Вместо того чтобы просто регулярно доверять инструментам ИИ, необходимо проявлять всеобъемлющий скептицизм по отношению к самой автоматизации. Сотрудникам, работающим в этой отрасли, лучше относиться к каждому предложению ИИ как к потенциально враждебному, независимо от источника. Это не чрезмерная осторожность и не паранойя; это, буквально, вопрос выживания.

Злоумышленники также подделывают загрузки моделей ИИ, таких как настольные приложения Claude и ChatGPT. Источник изображения: X.

Мораль этой истории заключается не в уязвимом коде или зараженных результатах наших любимых моделей ИИ, а в человеческом инстинкте доверять удобным ответам. В данной ситуации этот инстинкт является угрозой, которую не исправит ни один патч. В конечном итоге соучредителя Refi Hub спасло то, что, по его словам, он «прочитал каждый файл настроек, хук и конфигурацию, прежде чем позволить ИИ к ним прикоснуться».

К сожалению, большинство современных пользователей ИИ, скорее всего, не перепроверяют достоверность информации, которую им предоставляет ИИ, и просто доверяют ей по причинам, которые по-прежнему трудно объяснить.

end-content

Связанные с этим вопросы

QЧто случилось с соучредителем Refi Hub Нумой Луной?

AЕго «взломали» через вредоносную ссылку, присланную в чате Claude. Ссылка выглядела легитимно и вела на поддельный сайт с вредоносным ПО, которое попыталось украсть его данные.

QКакой новый вектор атак открывают ответы LLM, по мнению статьи?

ALLM могут предоставлять вредоносные ответы, включая артефакты через окно контекста, рекомендации контролируемых злоумышленниками ссылок для загрузки, поддельные установщики под брендом ИИ, а также заражённый исходный код и навыки агентов.

QКакова ключевая разница в конфиденциальных данных между обычным специалистом и работником криптоиндустрии?

AУ обычного специалиста секретные данные (например, логины, пароли) часто можно отозвать после взлома. У криптоработников же хранятся невозвратимые данные: seed-фразы, экспортированные файлы xprv/keystore, ключи API бирж с правами на вывод, ключи деплоеров и т.д., доступ к которым отозвать невозможно.

QКакая, согласно статье, может быть самая опасная уязвимость?

AСамой опасной уязвимостью может быть доверие и лень человека — инстинкт доверять удобным ответам от ИИ, что является угрозой, которую не исправит ни один технический патч.

QЧто спасло Нуму Луну от полной кражи данных, и в чём заключается урок для пользователей ИИ?

AЕго спасла тщательная проверка: он «прочитал каждый файл настроек, хук и конфигурацию, прежде чем позволить ИИ к ним прикоснуться». Урок заключается в том, что необходимо проявлять всеобъемлющий скептицизм и относиться к каждому предложению ИИ как к потенциально враждебному, а не слепо доверять автоматизации.

Похожее

От договора до криптовалютного платежа: Сбер показал законную схему расчётов с иностранцами

Сбер планирует запустить до конца 2026 года международные расчёты в цифровых валютах для бизнеса через приложение «СберБизнес». Новая услуга позволит компаниям проводить внешнеторговые платежи в криптовалюте через лицензированных посредников, интегрировав этот процесс в привычные операции. Возможность предоставляет федеральный закон «О цифровой валюте и цифровых правах», основные положения которого вступают в силу 1 сентября 2026 года. Схема работы предполагает заключение договора с иностранным контрагентом, обращение к лицензированному посреднику, перевод ему рублей, после чего посредник покупает и отправляет криптовалюту получателю, формируя необходимую отчётность. Цель — упростить для бизнеса использование цифровых валют, особенно в условиях санкционных ограничений, сделав такие платежи частью стандартного инструментария. Однако отмечается, что инфраструктура расчётов, включая лицензированных посредников, может стать мишенью для вторичных санкций, что ставит под вопрос долгосрочную устойчивость схемы в условиях геополитического давления.

cryptonews.ru11 мин. назад

От договора до криптовалютного платежа: Сбер показал законную схему расчётов с иностранцами

cryptonews.ru11 мин. назад

Компания Ripple пожертвовала 300 тысяч долларов на оказание помощи пострадавшим от наводнений в Непале и Тибете

Компания Ripple пожертвовала 300 тысяч долларов на оказание помощи пострадавшим от разрушительных наводнений в Непале и Тибете. Средства будут направлены организациям World Central Kitchen и Mercy Corps для обеспечения пострадавших экстренными поставками продуктов питания, воды и санитарных услуг. Наводнения, вызванные ледо-каменной лавиной с гималайского ледника, нанесли серьезный ущерб населенным пунктам вдоль рек в Непале, разрушив инфраструктуру и дома. По данным ЮНИСЕФ, тысячи детей пострадали, повреждены или уничтожены десятки школ. Данное пожертвование расширяет существующие гуманитарные партнерства Ripple. Ранее компания уже сотрудничала с Mercy Corps в пилотном проекте в Кении, где с помощью стейблкоина $RLUSD и смарт-контрактов автоматизировала выплаты помощи скотоводам во время засухи, демонстрируя потенциал блокчейн-технологий для эффективного распределения средств в кризисных ситуациях.

cryptonews.ru2 ч. назад

Компания Ripple пожертвовала 300 тысяч долларов на оказание помощи пострадавшим от наводнений в Непале и Тибете

cryptonews.ru2 ч. назад

Известный экономист резко критикует недавнюю политику ФРС: «Они движутся в неправильном направлении»

Известный экономист Джеймс Э. Торн резко критикует жесткую денежно-кредитную политику ФРС, утверждая, что она движется в неверном направлении. По его мнению, ФРС ошибочно рассматривает текущую инфляцию, имеющую структурные причины со стороны предложения (высокие энергозатраты, дефицит жилья, сбои в производстве), как классический перегрев от избыточного спроса. Торн указывает, что данные по снижению занятости на полный рабочий день, особенно в госсекторе, и давление на рынок жилья говорят не о перегреве, а о структурной адаптации экономики и последствиях ужесточения политики. Экономист связывает рост экономики с результатами политики стимулирования предложения и долгосрочными инвестициями в ИИ, инфраструктуру и энергетику, которые могут повысить производительность. Дальнейшее повышение ставок, по его оценке, не снизит инфляцию, а, наоборот, затруднит финансирование этих ключевых производственных инвестиций и ослабит экономический потенциал. Торн также подчеркивает, что такие факторы, как тарифы или шок цен на нефть, вызывают однократный скачок цен, а не устойчивый инфляционный процесс, и что нет доказательств резкого роста нейтральной процентной ставки (r*). Он предупреждает, что новые повышения ставок могут быть ошибочным подавлением спроса в экономике, которая на самом деле сталкивается с ограничениями предложения и структурными изменениями.

cryptonews.ru2 ч. назад

Известный экономист резко критикует недавнюю политику ФРС: «Они движутся в неправильном направлении»

cryptonews.ru2 ч. назад

Grayscale назвала три криптовалюты, которые могут выиграть от роста государственного долга США

Согласно анализу Grayscale, быстрый рост госдолга США, превысившего 40 трлн долларов, может усилить спрос на криптовалюты как альтернативные средства сбережения. Исследователи выделяют биткоин (BTC), эфириум (ETH) и Zcash (ZEC) как активы, которые могут выиграть от так называемой «торговли на обесценивании» фиатных валют. Биткоин привлекателен запрограммированным дефицитом, эфириум — ролью децентрализованной расчетной сети, а Zcash — архитектурой, подобной биткоину, с улучшенной конфиденциальностью. Минфин США, реагируя на давление на рынке облигаций, расширяет программу их выкупа для поддержания ликвидности. Однако, по мнению Grayscale, это не решает проблему структурных дефицитов бюджета, которые, согласно прогнозам, будут расти и в дальнейшем, подрывая доверие к традиционным валютам и подталкивая инвесторов к поиску альтернатив.

cryptonews.ru2 ч. назад

Grayscale назвала три криптовалюты, которые могут выиграть от роста государственного долга США

cryptonews.ru2 ч. назад

Polygon раскрывает уязвимости безопасности, исправленные в недавних хард-форках

Polygon раскрыла ранее неизвестные уязвимости в системе безопасности, которые могли нарушить работу её proof-of-stake сети. Проблемы были устранены с помощью двух недавних хард-форков — Austin и Kyoto. Уязвимости затронули клиенты Bor и Heimdall и включали риски отказа в обслуживании, исчерпание ресурсов валидаторов, а также ошибки в обработке контрольных точек (checkpoints). Наиболее серьёзная проблема была в Heimdall, где специально созданная транзакция могла заставить валидаторов выполнять чрезмерную обработку данных, потенциально нарушая работу сети. Polygon заявила, что ни одна из уязвимостей не эксплуатировалась в основной сети (mainnet), а исправления были развёрнуты упреждающе. Все узлы, работающие на старых версиях клиентов, должны быть обновлены: для Bor требуется версия 2.10.0, а для Heimdall — 0.11.0, чтобы оставаться в консенсусе сети.

cointelegraph2 ч. назад

Polygon раскрывает уязвимости безопасности, исправленные в недавних хард-форках

cointelegraph2 ч. назад

Торговля

Спот
活动图片